Честно говоря, сталкивался с этой проблемой не один раз. Скрытый майнер – это одна из самых раздражающих вещей, которые могут подцепить при серфинге в интернете. Вирус залезает в систему, начинает использовать твой процессор и видеокарту для добычи крипто, а ты даже не сразу замечаешь, что происходит. Хуже всего то, что обычный антивирус не всегда помогает от таких штук.



Так что же это вообще такое? По сути, это троянская программа, которая проникает в Windows и начинает фоном майнить криптовалюту. Существует два основных типа. Первый – это криптоджекинг, встроенный скрипт прямо в веб-сайт. Когда ты заходишь на зараженную страницу, скрипт активируется и твой компьютер начинает работать на хакеров. Второй тип – это классический файловый майнер, который устанавливается как обычная программа и запускается при каждой загрузке системы.

Опасность вируса майнера в том, что он не просто ворует ресурсы. Если в системе завелся такой троян, то твои пароли могут быть скомпрометированы, данные украдены. Но главное – это физический урон оборудованию. Видеокарта и процессор работают на максимум, ноутбуки вообще могут выходить из строя за несколько часов интенсивного фонового майнинга. Система становится неработоспособной, всё тормозит, оборудование перегревается.

Как понять, что ты заражен? Первый признак – видеокарта начинает издавать адский шум, кулер крутится на полную, GPU становится горячей. Можно проверить через программу GPU-Z. Второе – компьютер начинает жутко тормозить, и когда ты открываешь диспетчер задач, видишь, что нагрузка процессора 60% и выше без видимой причины. Третье – оперативная память расходуется странно быстро. Четвертое – браузер начинает зависать, вкладки закрываются сами по себе, соединение постоянно падает. Пятое – файлы исчезают, настройки сбиваются. Если видишь процессы с непонятными названиями вроде asikadl.exe – это тоже звоночек.

Теперь о том, как удалить вирус майнер. Первое, что нужно сделать – это запустить полную проверку антивирусом. Я использую Dr. Web, она делает глубокую сканирование и ловит даже сложные штуки. После проверки запусти CCleaner или аналог, чтобы очистить систему от мусора. Перезагрузись.

Если антивирус не помог, переходим к ручному поиску. Открой реестр: Win+R, потом вводишь regedit. В реестре нажимаешь Ctrl+F и ищешь названия подозрительных процессов. Удаляешь всё, что выглядит странно, и перезагружаешься.

Еще один способ – проверить планировщик задач. Win+R, вводишь taskschd.msc. Открываешь библиотеку планировщика заданий и ищешь задачи, которые запускаются при каждом включении ПК. Если видишь что-то подозрительное, отключаешь эту задачу (правый клик, отключить). Если после отключения процессор начал работать нормально – значит, нашел врага. Тогда удаляешь эту задачу из автозагрузки. Для более тщательной проверки автозагрузки есть программа AnVir Task Manager.

Как удалить вирус майнер более надежно? Создай бэкап системы перед удалением, на случай если что-то пойдет не так. Потом используй специализированный антивирус типа Dr. Web для глубокой очистки. Она найдет и удалит любые подозрительные файлы и процессы.

Чтобы не подхватить такую гадость в будущем, вот несколько правил. Во-первых, установи на компьютер образ чистой системы Windows и восстанавливай его каждые 2-3 месяца, если заметишь признаки заражения. Во-вторых, всегда держи антивирус включенным и регулярно обновляй его базы. В-третьих, перед скачиванием любой программы проверь информацию о ней, а все загруженные файлы сканируй антивирусом. В-четвертых, работай с включенными антивирусом и брандмауэром. Если система предупредит об опасном сайте – закрывай его без раздумий.

Дополнительные меры: внеси опасные сайты в файл hosts (есть готовые списки на GitHub с информацией про браузерный майнинг). Не запускай программы от имени администратора – майнер получит максимальный доступ. Используй утилиту secpol.msc для создания политики ограниченного использования ПО. Ограничь доступные порты в настройках антивируса и брандмауэра. На роутере установи надежный пароль и отключи его обнаружение. Запрети другим пользователям устанавливать программы. Поставь пароль на Windows. Не заходи на сайты без SSL-сертификата (проверь наличие https). Отключи JavaScript в браузере (хотя это сломает некоторые элементы сайтов). В Chrome включи встроенную защиту от майнинга в разделе конфиденциальности. Установи AdBlock или uBlock для блокировки рекламных баннеров.

Как удалить вирус майнер – это важный вопрос, но еще важнее его не подхватить. Будь внимателен при серфинге, и тогда твой компьютер будет работать нормально.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено